电子数据取证系统
浅谈大数据下的电子数据取证

浅谈大数据下的电子数据取证摘要;电子数据是指在计算机应用、通信、现代管理技术和其他电子技术手段的基础上形成的客观信息,包括文字、图形符号、数字、字母等。
随着计算机和网络技术的普及,基于网络的电子商务活动和许多其他人际关系大量涌现。
电子文件已成为传递信息和记录事实的重要载体。
在这些领域,一旦发生纠纷或事件,相关电子文件将成为重要证据。
收集电子数据证据。
这是一个法庭认可的过程,完全可靠、有说服力,并在法庭上确定、收集、保护、分析、存储和呈现计算机和相关外围设备中的电子数据。
因为计算机和网络技术在过去20年里发展迅速。
可以说,电子数据采集构成了一个新的科学和司法领域。
关键词;电子数据;电子取证;检察;取证方法前言大数据正在改变我们的生活和思维方式。
大数据的基本方法是数据挖掘,其主要价值在于预测。
在大数据时代,出现了新的电子证据收集方法,大数据挖掘技术也为电子证据的发现提供了新的思路。
在大数据时代,最需要的不仅仅是通过大数据处理技术努力使电子证据收集发挥更大的作用,更要关注大数据的基本价值对电子证据的影响,及时完善电子证据收集的权利和义务,建立当事人公平获取证据的制度。
1.大数据时代背景当你访问搜索网站时,有些搜索引擎公司会记录下搜索习惯,并根据这些信息自动为你推荐广告。
在电商网站购物时,一些电商公司会根据你的购物偏好,自动推荐相关产品;开车出发时,电子导航系统会自动定位并指示方向。
这些功能有助于计算机存储、分析和处理海量数据。
现在,大数据可以用来实现远程无法想象的梦想。
21世纪是数据信息大发展的时代,移动互联网、社交网络、电子商务等大大拓展了互联网的边界和应用范围。
同时,物联网、车联网、GPS、医学影像、安全监控、金融、电信都在疯狂地产生数据,各种数据迅速膨胀、壮大。
大数据引发了生活、工作和思维的变革。
2电子数据取证的概述2.1电子数据取证的涵义按照现行通用的学理上的分析,电子数据取证的含义可以表述为:“对能够为法庭接受的、足够可靠和有说服性的,存在于计算机和相关外设中的电子证据的确认、保存、提取和归档的过程,这一概念的表述将电子数据取证的范围不仅涵盖对计算机及配套设备的取证,也包括了对其他信息设备进行取证。
美亚柏科财务建模 国内电子数据取证龙头

美亚柏科财务建模国内电子数据取证龙头今天我们要研究的这个赛道,之前曾因意外事件,备受打击。
自今年2月以来,其持续下杀,从峰值高位25.26元,一路跌至峰值低位17.53元,下跌幅度达到30%。
图:走势图来源:东方财富Choice数据然而,如果我们反观海外类似赛道的龙头,近日刚刚提交上市申请的独角兽Palantir,其主要为政商两界提供大数据分析软件。
在2015年,这家公司估值就已经达到200亿美元(折合人民币1368亿元)。
而本次上市,有部分媒体报道称其估值高达400亿美元(也有称260亿美元)。
而作为和Palantir类似赛道的国内龙头,本案如今的估值却仅为171亿元。
它,就是美亚柏科,国内电子数据取证龙头,几乎占据国内电子数据取证市场的半壁江山。
这个赛道下游多为to G,因而,我们将其归类为“新基建”系列研究中。
根据2019年数据,其营业收入为20.67亿元,同比增长29.11%;净利润为2.89亿元,同比下降4.3%;经营活动现金流为3.96亿元,毛利率为55.74%,净利率为13.96%。
从机构持仓上来看,2020年中报,本案的机构持仓者包括交银施罗德基金、泓德基金、高毅资本等。
研究到这里,有几个值得我们仔细思考的问题:1)电子数据取证行业的增长驱动力是什么?未来的前景如何?大数据智能化平台业务未来的发展空间究竟有多大?2)该行业的竞争格局怎样?护城河到底在哪里?—01 —███████龙头,模式▼美亚柏科,成立于1999年9月,2011年在深交所创业板挂牌上市。
大股东为郭永芳,国投智能持股15.58%,具有22.32%的表决权,为其控股股东,实际控制人为国资委。
图:股权结构来源:wind从2020年上半年机构持仓情况来看,交银施罗德基金、泓德基金、中欧基金等大型机构均有持仓。
2017年至2020年半年报,其营业收入分别为13.37亿元、16.01亿元、20.67亿元、6.12亿元;净利润分别为2.62亿元、3.02亿元、2.89亿元、-0.01亿元;经营活动现金流净额分别为2.00亿元、0.72亿元、3.96亿元、-4.59亿元;毛利率分别为64.18%、59.49%、55.74%、53.48%;净利率分别为19.62%、18.87%、13.96%、-0.15%。
基于大数据架构的电子数据取证技术研究

1860 引言在大数据时代下,电子数据取证对象发生了巨大变化,从以往的独立物理实体拓展至IoT、虚拟主机以及云端应用等,这使得电子数据取证面临更大困难和挑战。
所以,有必要对以大数据架构为基础的电子数据取证技术展开深入研究。
在实际研究中,首先要充分掌握电子数据取证的内涵及发展历程,确定以大数据为基础的电子数据取证框架,了解新时期电子数据取证所面临的困境与挑战,在此基础上积极应用新技术支持电子数据取证工作,保证取证具有更高的安全性与准确性。
1 电子数据取证技术的概述电子数据取证主要指的是通过计算机软件以及硬件技术,在和法律规范相符的基础上,对网络相关犯罪行为包括网络攻击、计算机入侵、欺诈以及破坏等进行取证、分析、保存以及出示的过程[1]。
通过应用计算机实施犯罪的一些案件,往往犯罪嫌疑人会将计算机当中的犯罪证据毁灭,在此情况下,就可通过数据软件恢复所丢失或是删除的信息,而对所删除或者所丢失数据进行获取的全过程即为电子数据取证过程,涉及勘查现场、数据分析、数据追踪以及结果提交等方面。
而电子数据取证技术,主要是专业人员严格依据法律要求,根据法定程序,通过多种技术对电子设备当中涉及的电子证据进行取证,所用取证技术主要包含数字时间、数据库、密码破译、网络电子、移动终端以及浏览器等。
此外,取证期间可能还会用到一些计算机取证软件,像Encase、TCT 等。
只要是运用计算机实施的犯罪行为,势必会在互联网以及计算机当中留下一定痕迹,研究应用电子数据取证技术,主要目的就是对犯罪者在计算机当中所留下的痕迹信息进行精准辨别,同步加以提取,通过信息取证揭露犯罪者的犯罪事实。
电子数据取证产生于20世纪70年代,目前已经历了4个阶段,分别是1985年至1995年的婴儿期、1995年至2005年的儿童期、2005年至2010年的青春期以及2010年至今的新时期。
在婴儿期,新出现的网络和刚刚普及的个人电脑引发了一系列计算机犯罪,此阶段取证人员尚不具备系统化、专业化的取证工具,大部分是基于经验,利用自行开发的取证工具完成取证任务。
电子证据取证流程监管系统研究与实现

( hj n o c ct nl cd m , nz o 108Ch a Z e agP l e i i Voao a A ae yHagh u30 1, i ) i n A src:e gan w fr o iec,et nce i n ehsbe n fh e t at  ̄dne h e ace o g frni b t t i e om f vd ne l r i vd c a en o eo en w l gn e c. ers r s f i a Bn e e co e t i i e T e h d  ̄ oes i c t h oo e a cs neiec acig eiec cv r ade e c nls i o t n oigte ad y u e ti n t t e n lg s r f u d nes rh , vdner o e n  ̄dn eaa iw t u mo tr l i , t n c a di e y c i eo o v e n e y y s h i n h v i t ah i t y n o rni meh n msh m e e.a do ers rho rni s p dpoe . ga frni f w cs d s m muan c t a— foes ca s e l s s nt e c foes es n rcs Di t es o ut ys t s l gs i u f c i t s v B e h ea f ct a s i lo cl o ye i i t oe y
维普资讯
・
开 发 研 究 与 设 计 技 术 ・ ・ ・ ・ ・ ・
本 目 任 辑: 媛 栏 责 编 谢 媛
电子证据取证流程监 管系统研 究与实现
潘 大 四 。 彦 凌 ( 江警官职业学院 信 管 系, 江 杭州 30 1) 浙 浙 10 8
爱思网安产品介绍

具有复制速度快,按键式操作方便, 设备轻巧,便于携带等优点。
产品简介
只读盒
我公司自主开发的便携式及 存储介质写保护取证分析设备, 用于计算机安全检查、计算机 取证检查等用途。 在获取数据及分析过程中保证 司法有效性和数据的完整性。 使用方便,即插即用,无需特 别的驱动程序。
产品简介
取证分析软件—FINAL Forensics 取证分析软件
1、世界级的取证分析软件,目前已广泛应用在FBI等部门。 世界级的取证分析软件,目前已广泛应用在FBI等部门。 FBI等部门
的强大数据恢复引擎, 2、基于Final Data 3.0 的强大数据恢复引擎,并做了进 基于Final 一步强化,数据恢复效果非常优秀。 一步强化,数据恢复效果非常优秀。
司法鉴定业务
司法鉴定中心、取证实验室。 司法鉴定中心、取证实验室。
科信电子数据司法鉴定所
2010年 月经国家司法机关、重庆市司法局批准成立。 2010年4月经国家司法机关、重庆市司法局批准成立。 司法鉴定许可证号:5001331) (司法鉴定许可证号:5001331)
计算机检测、电子取证、网络痕迹取证、 数据恢复、数据分析等鉴定专用设备。 具备了证据固定、软件硬件侵权调查、 本地犯罪行为鉴定、网络操作分析鉴定、即时 通讯鉴定、数据恢复、密码破解等多种类型服 务的鉴定能力。
谢谢! 谢谢!
爱思网安信息技术有限公司
BitArray 并行取证塔
国内唯一具有完全自主知识产权 的多接口并行电子物证并行分析 系统; 国内唯一具有电子数据提取过程 全程审计功能的多接口并行电子 物证分析系统; 源自公安部科研项目成果; 产品已获得多项发明专利,核心 技术领先于国内外其他同类产品。 并行复制速度可达72GB/分钟
数字取证的云计算取证技术

目 录
• 引言 • 云计算取证技术基础 • 云计算取证技术应用 • 云计算取证技术挑战与对策 • 云计算取证技术实践案例 • 云计算取证技术未来展望
01
引言
背景与意义
数字化时代的到来
云计算技术的引入
随着互联网和数字化技术的飞速发展 ,电子数据在各类案件中的证据作用 日益凸显,数字取证成为司法实践中 的重要环节。
数据备份与恢复
建立数据备份机制,确保 数据在意外情况下能够及 时恢复。
数据访问控制
实施严格的数据访问控制 策略,防止未经授权的数 据访问和泄露。
数据分析与呈现
数据挖掘与分析
利用数据挖掘技术对收集到的数据进行分析,发 现潜在证据和线索。
数据可视化呈现
通过图表、图像等形式将数据可视化呈现,提高 数据分析效率。
等可能对取证过程造成严重影响。
取证过程安全
03
如何确保取证过程的安全性和可信度,防止数据被篡改或伪造
也是安全上的挑战。
对策与建议
加强技术研究与创新
完善法律法规
针对云计算取证的技术挑战,需要加强相 关技术研究与创新,提高取证技术的适应 性和效率。
建立健全云计算取证的法律法规体系,明 确跨境取证、隐私保护等方面的法律规定 ,为云计算取证提供法律保障。
云计算取证技术原理
数据获取
通过云计算平台提供的API接口或 数据导出功能,获取与案件相关 的数据。
数据存储与分析
将获取的数据存储在安全可靠的存 储介质中,并利用专业的数据分析 工具对数据进行处理和分析,提取 关键信息。
证据呈现与保存
将分析结果以可视化形式呈现,同 时采取必要的措施确保电子证据的 完整性和真实性。
非法入侵信息系统·电子数据存在性取证
电子证据存在性取证流程总结一、针对案件及取证思路电子证据存在性取证主要针对的案件类型有:泄露国家机密案、组织他人偷越国边境案、传播淫秽物品案、伪造国家机关公文印章证件案等。
电子数据取证与鉴定的一般思路是经过资格认定的专业人员基于计算机科学原理和技术,接受当事人的委托,按照法律规定的程序,发现、固定、提取、分析、检验、记录和展示电子设备中存储的电子数据,找出与案件事实之间的客观联系,确定其证明力并提供鉴定意见。
主要可以分析各种日志历史、历史记录、缓存、缩略图、杀毒软件日志、文件结构特征、文件签名等。
二、电子证据存在性取证案例分析1案情概述:绑架杀人抛尸案后进行了录像,录像删除未恢复,且相机电池没电不能启动无数据线。
2取证准备:首先应当了解文件丢失原因,检查硬件有无损坏。
之后检查文件的存储格式、录制和存储文件所使用的文件系统、存储位置、创建和修改时间等。
对于该案件,由于案发到抓获时间较短,文件存储卡中有大量未使用的空闲空间,所以应该认定文件只是被删除而没有被覆盖(可能性较小)通过进一步分析FAT表发现文件分配表中只有当前尚未删除的照片和视频的数据分配,其余字节均为00.综合考虑没有被覆盖且硬件美欧损坏的情况下,要利用数据恢复软件进行数据恢复。
为了得到更加准确的数据还原结果,加之不同数据恢复软件各有特点,所以要要用easyrecovery/finaldata/r-stidio/winhex等不同软件分别操作分别恢复,再进行数据比对。
还原后发现了三个被删除的视频,但使用各种软件均无法正常播放,因此考虑手工恢复。
手工恢复顺序:文件签名、文件存储规律、文件结构特征。
3根据文件签名恢复:检索并匹配文件签名,发现了可能的视频文件头。
对选取到的文件数据块顺序提取后发现仍然不能播放。
4根据文件存储规律恢复:插入新卡,找到数据块所在位置,按规律拼接保存成为视频文件,检查分析文件是否正确。
由于不知道最后一个视频文件的结束位置,还要根据文件结构特征恢复文件。
浅谈建设网络IT取证系统
浅谈建设网络IT取证系统【摘要】随着计算机网络技术的发展和运用,人们的生活效率提高的同时,利用信息技术进行犯罪的活动也日益增多,因此利用it取证技术提供有效可靠的电子证据给一些法律诉讼案件是非常必要的。
【关键词】网络;it取证;系统构建一、it取证技术概述it取证技术一般是指对计算机或者其他网络设备中存储的电子数据证据进行一系列的收集、识别、检查、保护和分析工作并最终在法律诉讼中进行出示的技术。
it取证技术是法律诉讼环节中的重要组成部分,法庭根据it取证技术采集到的电子证据进行犯罪后果的衡量并量刑定罪,这个过程不仅与计算机学科相联系,而且需要满足相关的法律要求,因此在取证过程中需要遵循一定的原则和标准来开展。
首先是合法性原则,即it取证工作的基本要求是符合法律规范,如此才能在证明相关犯罪活动时是有效的,这包括了专业人士见证过程和保护证据的连续性这两方面的合法性;其次是实时性原则,即在取证时要实时快速,这样才能保证有关的证据不会被修改或毁灭;接着是多备份原则,应该对证据进行两个或者以上的备份保存,以防止数据的流失;另外是环境原则,即对计算机相关证据的存储介质或者媒体进行安全标准的规范;最后是全面性原则,要求整个it过程中最好不要丢失任何有参考价值的信息,要尽可能多的收集比较全面的信息内容。
it取证技术的对象是电子数据,电子数据证据具有易损坏性、易改性、隐蔽性和存储方式多样性等特点,其在计算机内的存储方式分为易流失的证据和相对较稳定的证据,前者在计算机重新启动或者关机后可能不复存在,后者指临时文件、隐藏文件、普通文件、注册表文件等比较稳定的证据。
it取证工作必须按照规定好的流程进行,才能保证工作的高效性。
it取证工作第一步是对相关犯罪现场进行查看以进行证据的获取;第二步是数据的传输,传输过程要具有保密性,防止数据遭受非法入侵或获取;第三步是证据的保存,可以使用光盘、硬盘或磁带进行数据的备份;第四步是证据的识别,即从众多的数据中识别出可以反映犯罪行为和活动的电子数据;最后一步是数据的分析,即将收集到的数据、备份和程序通过现场重建手段分析它们之间的关联,最后提交给法庭作为诉讼的证据。
电子取证—360浏览器历史记录数据恢复提取方法
电子取证— 360浏览器历史记录数据恢复提取方法编者按:本期,数据恢复四川省重点实验室科研人员将介绍360浏览器历史浏览记录数据恢复提取方法。
其中,针对XP系统下的二进制d at文件解析方法在市场上属于首创,可助力一线取证人员对360浏览器历史记录文件进行快速解析和提取,为电子取证和案件侦破提供关键线索。
一、背景介绍近年来,利用计算机进行网络犯罪呈高增长态势,浏览器历史痕迹成为计算机取证的重点。
由于某些浏览器保存记录方法是自己特定的格式,市面上很少有工具或者方法针对这种文件解析,所以这种浏览器历史痕迹被删除后,如果没有解析方法,整个痕迹提取环节就陷入僵局。
目前,市面上主要浏览器有微软I E、谷歌Chro me、奇虎360浏览器、搜狗浏览器、百度浏览器等。
其中,360浏览器作为主流浏览器之一,占有较高市场份额,而它的浏览器保存记录方法就属于特定格式。
因此,研究360浏览器的历史痕迹提取方法并形成有效的电子证据,对计算机取证有重要意义。
图1:2015年8月浏览器市场占有率统计二、技术方案1.确定360浏览器历史痕迹文件位置360浏览器历史记录文件在不同操作系统中存储位置也不一样,根据目前分析结果,归纳如下:360痕迹文件在Win dowsxp 系统下路径为:C:\Docume nts and Settin gs\用户名\Appli c a tion Data\360se\data\ histor y.dat。
360痕迹文件在Win dows7/8 系统下路径为:C:\Users\用户名\AppDat a\Roaming\360se6\User Data\Defaul t\ Histor y(如图2)。
图2:360痕迹文件在Win dows7 系统下路径2.分清360浏览器历史痕迹文件的类型360浏览器历史痕迹文件在不同操作系统下位置不一样,在不同操作系统中记录历史痕迹的文件类型也不一样。
电子数据取证知识点总结
电子数据取证知识点总结1. 电子数据取证的重要性随着科技的发展和监管的提高,电子数据在法律上的重要性日益增加。
电子数据取证能够帮助法庭和调查机构获取真实、可信的数字证据,并且可以帮助律师更好地了解案件的情况,帮助调查人员找到调查线索。
2. 电子数据取证的对象电子数据取证可以涉及到各种各样的电子设备和存储介质,例如计算机、服务器、手机、平板电脑、U盘、硬盘等等。
此外,还可以涉及到各种各样的文件格式,例如文档、电子邮件、照片、视频、音频等等。
3. 电子数据取证的流程电子数据取证通常包括以下几个步骤:第一步,确定取证范围和目标,明确需要取证的设备和介质,明确需要取证的时间段等等。
第二步,准备取证工具和设备,例如数据恢复软件、硬件取证设备、数据线等等。
第三步,进行实际的数据提取工作,根据取证的目标,使用相应的取证工具和设备提取数据。
第四步,对提取的数据进行处理和分析,例如解密加密文件、查找隐藏文件等等。
第五步,制作和提交取证报告,将取证结果整理好,保存为报告形式,并提交给相关的法庭或调查机构。
4. 电子数据取证的法律依据电子数据取证涉及到众多的法律和法规,例如《中华人民共和国刑事诉讼法》、《电子签名法》、《网络安全法》等等。
在进行取证工作的过程中,必须严格遵守相关的法律法规,否则可能会导致取证结果的无效。
5. 电子数据取证的技术挑战电子数据取证面临着诸多技术挑战,例如设备兼容性、数据恢复困难、加密文件的解密等等。
为了克服这些挑战,需要具备丰富的技术经验和严密的工作流程。
6. 电子数据取证的风险电子数据取证并非一项简单的工作,其中存在着很多潜在的风险。
例如数据的篡改、证据的丢失、取证程序的不合规等等。
为了规避这些风险,必须严格遵守规定的取证流程和标准。
7. 电子数据取证的未来发展随着科技的不断进步,电子数据取证将会变得更加智能化、自动化,例如量子计算、人工智能等技术的应用将会极大地改变取证的方式和方法。
总之,电子数据取证是一项极其重要的工作,在日常生活和工作中都会涉及到。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
●什么是散列值?
-由散列算法生成的信息摘要叫散列值,也 称为哈希值。
●常见的散列值算法有:
- MD5 - SHA-1 - SHA-265 - ......
●散列值的意义:校验数据的完整性、原始性
▶公安部
-《计算机犯罪现场勘验与电子证据检查规则》(公信安[2005]161号)
▶高检、高法
-《最高人民法院、最高人民检察院关于办理计算机信息安全刑事案
- 使用软件和工具,按照一些预先定义的程序全面的检查计算机系统,
以提取和保护有关犯罪证据
-计算机、平板电脑、手机、CD/DVD、打印机、扫描仪、GPS导航
仪、照相机、摄像机、各种存储卡等.....
电子数据概念
• 从某种意义上讲,电子数据鉴定(检验)就是对涉案存储介质进行特殊形式 的"痕检",提取出与案情有关的内容,如:
件应用法律若干问题的解释》(法释[2011]19号)
▶其他
-《网络商品交易及有关服务行为管理暂行办法》
-《互联网信息服务管理办法》
-《关于工商行政管理机关电子数据取证工作的指导意见》 -《信息安全等级保护管理办公》(公通字[2007]43号) -《互联网安全保护技术措施规定》 -《通信网络安全防护管理办法》
复制下来,后续取证分析过程都是基于复制产生的副本进行。
◆原则三:记录所做的操作
-调查过程中,应记录电子证据的相关操作,第三方应能根据之前记录的操
作,取得相同的结果。 ◆原则四:遵循相关法律法规 -各个国家及地区都有相应的法律法规,应根据当地法律法规来进行电子数 据取证
▶应用领域
- 公检法机关(公安、检察院、法院、部队)
- 办公文档 - 电子邮件 - 即时聊天记录 - 上网记录 - 多媒体文件 - 数据库文件 - 账号密码 - 日志文件 - 其他类型电子数据
特点:
- 电子证据与传统证据相比,不容易发现和检查,需要借助 相关的设备及工具软件
Windows资源管理器 数据恢复软件 取证软件
数据冰山
图解
如何证明分析对象与原始数据一致?
◆原则一:不损坏原则(只读锁) - 只读锁通过屏蔽写信息,确保不会修改不良行为嫌疑人的硬盘,这样就具有司法有效性。
- 电子证据只读锁已成为计算机取证的标准配置工具,其获取的证据的有效性已经
被法庭采信。
◆原则二:避免使用原始证据原则(硬盘复制机)
- 利用专门的复制设备将原始存储介质(主要是硬盘)中的电子数据安全
• RAID磁盘组
根据数据源类型进行选择
四个选择
自
动
取 证
制 作
报
告
根据选择查看数据的方式输出的文本(格式可在原始、文本、十六 进制之间选择)
▶2015年5月1日起施行的新《行政诉讼法》在证据种类方面作出重要修改, 增加了新的证据种类——电子数据。“可以用于证明案件真实的材料,都是
证据。”
33条
▶证据包括:
(一)物证; (二)书证; (三)证人证言;
(五)视听资料 (六)鉴定意见; (七)勘验、现场笔录; (八)电子数据 证 据 之 王
电子数据取证技术
静态电子数据取证技术和动态电子数据取证技术
目录
(1)电子数据取证的概述 (2)学术名词 (3)法律依据 (4)四大基本原则 (1)应用领域 (2)发展历程 (3)面临的挑战 (4)发展趋势
电子数据取证的概述 截止2015年6月基础数据 - 我国网民规模达到6.68亿 - 互联网普及率达到48.8%(中经) - 手机网民规模5.94亿,比重达网民的88.9%(新华)
• 专业调查人员紧缺
• 数据采集系统多元化
• 数据分析系统集成化
• 海量数据结构化 • 云取证环境
关于取证大师
◆取证大师是美亚柏科自主研发的电子物证取证的拳头产品,
国内第一个自主知识产权的综合计算机犯罪调查取证软件。
◆电子物证固定、分析、报告生成等取证基本功能 ◆国内首创的模块化智能取证分析技术,操作简易、快
- 行政执法机关(证监会、银监会、保监会、等政务监督部门;税务稽查 部门、海关;工商管理部门) - 其他民用(社会公众(数据恢复及销毁);企业事业单位(知识产权保 护及盘数据取证分析 统一管理CNAS实验室 集成、并行取证技术 针对国情的专业分析软件 国外取证分析软件 借助小工具
2010
2005
1999
1992
- 手动查询
手动观察查询收集手机、电脑信息
- 借助小工具 easyrecovery软件.... - 国外取证分析软件
◐EnCase ( Guidance Software)
美国
◐Intella ◐CelleBrite UFED ◐Oxygen forensic suite ◐......
捷
◆拥有多项全球领先的技术创新
◆静动结合的取证特点,符合实战需要
痕迹分析
取证大师
·
解析痕迹
用户 痕迹
程序 痕迹
系统痕 迹
分析上网信息
·
分析邮件信息
邮件 文件 web 邮件
取证大师 邮件客 户端
分析聊天信息
取证分析四部曲
新
建
案
例
添 加 设 备
取证分析数据源类型 • 本地驱动器
• 磁盘镜像
• 单一文件/文件夹
◐FTK(Accessdarta)
德国
美国
◐X-ways Forensic ◐FBI Desktpo (Nuix)
美国
- 国内取证分析软件
手机取证一体机 取证大师
-国内外取证分析软件对比
国外取证软件的优点
.
国内取证软件的优点
对于中文完美支持 支持国内应用软件的取证 自动化操作,一键取证 服务到位,技术支持响应及时
(四)当事人陈述;
▶英国高级警官协会(ACPO)制定“基于计算机的电子证据实 践指南”
- Good practice Guide for Computer Based Evidence
▶美国司法部—"电子证据犯罪现场调查"
- us Department of Justice -Electronic Crime Scence Investigations
文件系统等底层技术比较好 支持较多国外应用软件 功能完善,支持二次开发 国际化支持,支持多国语言
-电子数据取证面临的挑战
• 违法活动的手段日趋多元化,且更具隐蔽性 • 涉案电子数据量日趋增大 - 介质数量大
介质数量大 专业人员短缺
- 磁盘容量大
• 移动终端应用多样化 - 即时通讯软件
- 社交服务软件